Cómo cambiar la zona predeterminada del cortafuegos (firewall) con Oracle Linux 8.5

Había instalado anteriormente un Oracle Linux 8.5 en una máquina virtual VirtualBox así como el servidor de base de datos Oracle DB 19c con su base de datos de muestra ORCLCDB. Podía acceder a la página web de “Oracle Enterprise Manager” con un navegador web ejecutado dentro de la máquina virtual, pero no desde el ordenador anfitrión. Pensé que el cortafuegos (firewall) de Oracle Linux podría estar filtrando estas solicitudes así que decidí verificar su estado, cambiar la zona predeterminada y he documentado cómo lo hice en este pequeño tutorial.

Firewall
Firewall

Decidí primero verificar cuál era la zona predeterminada del cortafuegos con el comando “sudo firewall-cmd —get-default“:

Obtener la zona predeterminada del cortafuego
Obtener la zona predeterminada del cortafuego

La zona predeterminada (y la actual) era la zona “public” (pública) y pensé que esta zona filtraba algunas de las solicitudes… así que decidí cambiarla por una zona menos restrictiva. Usé el comando “sudo firewall-cmd –get-zones” para obtener una lista de las zonas disponibles:

get firewall zones
get firewall zones

La zona “trusted” (de confianza) era seguramente la zona que necesitaba para que los equipos de mi red local pudieran acceder a los servicios proporcionados por la máquina virtual. Cambié la zona predeterminada a la zona “trusted” usando el comando “sudo firewall-cmd —set-default-zone=trusted”:

Cambiar la zona predeterminada a la zona “trusted”
Cambiar la zona predeterminada a la zona “trusted”

Verifiqué si la zona predeterminada era también la actual con el comando “sudo firewall-cmd —get-active-zone“:

Obtener la zona de cortafuego activada
Obtener la zona de cortafuego activada

Y efectivamente, la zona “trusted” estaba ahora asociada con la interfaz de red enp0s3 (la tarjeta virtual de ethernet).

Si tiene curiosidad, puede obtener más detalles sobre lo que se ha agregado o habilitado para la zona predeterminada usando el comando “sudo firewall-cmd —list-all“:

Lista de todo lo agregado o habilitado para la zona predeterminada
Lista de todo lo agregado o habilitado para la zona predeterminada

Como puede ver, la zona “trusted” acepta por defecto todas las conexiones.

Puede ver la lista completa de los comandos en la página de la documentación oficial de firewalld:

Verifiqué que a partir de ahora podía acceder a la página web del “Oracle Enterprise Manager” a partir de otro ordenador de mi red local y efectivamente era el caso.

Acceso a Oracle Enterprise Manager usando Safari en un Mac
Acceso a Oracle Enterprise Manager usando Safari en un Mac

Por lo tanto, la próxima vez que no pueda acceder a los servicios proporcionados por una máquina virtual Oracle Linux desde otro ordenador, asegúrese de verificar si el cortafuegos acepta estas peticiones.

Descargo de responsabilidad

La información contenida en este sitio web es solo para fines de información general. Tratamos de mantener esta información actualizada y correcta, pero no asumimos ninguna responsabilidad por errores u omisiones en el contenido del sitio web. El Portal no garantiza ni asume responsabilidad alguna respecto a los posibles daños y perjuicios causados por el uso y utilización de la información o de los gráficos contenidos en el sitio web.

La página Cómo cambiar la zona predeterminada del cortafuegos (firewall) con Oracle Linux 8.5 ha sido originalmente publicada en MyBIJourney

Todas las marcas comerciales mencionadas pertenecen a sus respectivos propietarios.
FacebookTwitterPinterestWhatsAppMail